根據(jù)PCI SSC的規(guī)定,所有ASV的執(zhí)行過程和流程都應(yīng)該要滿足“asv_program_guide_v1.0”的要求。該指導(dǎo)文件描述了ASV掃描流程中的不同角色,掃描范圍的確定,脆弱性分類,掃描報(bào)告內(nèi)容描述,誤報(bào)處理,報(bào)告的交付和完整性保護(hù),質(zhì)量保證等內(nèi)容。
授權(quán)掃描服務(wù)商是經(jīng)過支付卡產(chǎn)業(yè)安全標(biāo)準(zhǔn)委員會(huì)(PCI SSC:Payment Card Industry Security Standards council)認(rèn)可的(可以通過這里進(jìn)行查詢),為商戶和服務(wù)提供商的對(duì)外提供服務(wù)的互聯(lián)網(wǎng)環(huán)境執(zhí)行脆弱性掃描的組織,它的目的是為了驗(yàn)證商戶和服務(wù)提供商遵守一定的PCI DSS要求(PCI DSS 11.2要求)。
對(duì)于ASV的認(rèn)證,PCI SSC除了對(duì)公司的資質(zhì)要求以外,掃描工具也需要經(jīng)過PCI SSC的認(rèn)可。除此以外執(zhí)行ASV掃描的人員則需要通過PCI SSC的ASV在線考試。
在執(zhí)行ASV掃描之前,執(zhí)行掃描的人員需要與客戶一起去確定ASV掃描的范圍。通??蛻粜枰峁┢鋵?duì)外提供服務(wù)的所有IP地址列表,網(wǎng)絡(luò)拓?fù)鋱D以及相關(guān)的資料以便掃描人員能夠根據(jù)PCI DSS要求判斷那些系統(tǒng)組件應(yīng)該要在掃描的范圍之內(nèi)。按照PCI DSS的要求:所有對(duì)外提供服務(wù)的涉及持卡人信息傳輸,處理或者存儲(chǔ)的系統(tǒng)組件都需要每季度執(zhí)行ASV掃描。這里的系統(tǒng)組件包括但不限于服務(wù)器,網(wǎng)絡(luò)設(shè)備,安全設(shè)備。
在初步確定ASV掃描范圍之后,掃描人員需要使用ASV掃描工具的“探測(cè)”功能去探測(cè)目標(biāo)系統(tǒng)以及與其相關(guān)聯(lián)系統(tǒng)組件的狀態(tài)。在這個(gè)環(huán)節(jié)當(dāng)中, ASV掃描工具會(huì)自動(dòng)化的去識(shí)別與預(yù)設(shè)目標(biāo)相關(guān)聯(lián)的系統(tǒng)組件的活動(dòng)狀態(tài),所以“探測(cè)”掃描發(fā)現(xiàn)的IP地址數(shù)量通常會(huì)比預(yù)設(shè)目標(biāo)的IP數(shù)量會(huì)更多。這時(shí)候掃描人員就需要根據(jù)發(fā)現(xiàn)的結(jié)果與客戶進(jìn)行討論以最終確認(rèn)ASV的掃描范圍。
價(jià)格是280元?按條碼分目前主要是:一維碼掃描器、二維碼掃描器等。?按光源分目前主要是:虹光掃描器、激光掃描器和影像式掃描器等。?按照使用方式主要是:手持掃描器、平臺(tái)掃描器、固定式掃描器等。?按通訊類...
復(fù)印機(jī)掃描的步驟如下:?步驟1?在用戶計(jì)算機(jī)硬盤根目錄下建立存放掃描文件的文件夾,如E:C250scan;點(diǎn)擊鼠標(biāo)右鍵選擇“共享與安全”:?附件?注意:在其他操作系統(tǒng)下要設(shè)置共享文件夾為完全訪問。?步...
你好,首先,打印機(jī)要帶掃描的功能,安裝好打印機(jī)驅(qū)動(dòng)后,把文件放入打印機(jī)掃描區(qū)內(nèi),摁下打印機(jī)上的掃描按鍵。
PCI SSC對(duì)于ASV掃描報(bào)告格式有嚴(yán)格的要求,每個(gè)ASV在報(bào)告中都需要包含以下的內(nèi)容:
□掃描認(rèn)證的合規(guī)性
這部分的內(nèi)容是整體的總結(jié),主要顯示客戶的基礎(chǔ)架構(gòu)是否滿足PCI DSS審核要求并且通過ASV的掃描。
□ ASV掃描報(bào)告執(zhí)行摘要
這一章節(jié)的內(nèi)容需要列舉組件(通過IP地址的形式)的脆弱性以顯示每個(gè)被掃描的IP地址是否滿足PCI DSS審核要求并且通過ASV的掃描。這個(gè)章節(jié)當(dāng)中,所有的脆弱性都會(huì)對(duì)應(yīng)到特定的IP地址,每個(gè)脆弱性都會(huì)與IP地址一一對(duì)應(yīng)。
□ ASV掃描報(bào)告漏洞詳細(xì)資料
這個(gè)章節(jié)包含對(duì)應(yīng)脆弱性合規(guī)的狀態(tài)(通過 / 失敗)的總結(jié)以及被發(fā)現(xiàn)的脆弱性的詳細(xì)描述。
除上述描述以外,作為一份被認(rèn)可的ASV掃描報(bào)告,它需要包含兩個(gè)非常重要的元素:被掃描客戶對(duì)ASV掃描的認(rèn)可聲明(包括掃描的范圍,客戶的信息等內(nèi)容)另外一個(gè)則是具有PCI SSC ASV資質(zhì)認(rèn)定的人員對(duì)于報(bào)告的認(rèn)可。其中最后一個(gè)元素被視為ASV掃描報(bào)告有效性的證明。任何沒有經(jīng)由具有PCI SSC ASV資質(zhì)認(rèn)定的人員聲明的ASV報(bào)告將不被視為一份合規(guī)的ASV掃描報(bào)告。2100433B
格式:pdf
大小:133KB
頁(yè)數(shù): 8頁(yè)
評(píng)分: 4.5
1 流程描述標(biāo)準(zhǔn) 1.流程目錄中的一項(xiàng)末級(jí)目錄對(duì)應(yīng)一張流程圖、一份流程說明、一份風(fēng)險(xiǎn)控制 文檔( RCD)。 2. 非財(cái)務(wù)流程,一個(gè)一級(jí)流程要對(duì)應(yīng)一份流程匯總圖; 財(cái)務(wù)流程,一個(gè)二級(jí)流 程要對(duì)應(yīng)一份流程匯總圖。 3. 根據(jù)流程內(nèi)容多少,按二級(jí)和三級(jí)流程建立文件。 一、流程圖的編制標(biāo)準(zhǔn) 編號(hào) 內(nèi) 容 備注 一 模板 1. 模具: 1)使用標(biāo)準(zhǔn)流程圖模具,不得擅自添加圖形。例如:步驟 下加表單的情況 ,不應(yīng)該使用 ,應(yīng)該使用 。 2)文檔符號(hào) :不允許作為單獨(dú)的步驟出現(xiàn),只能 配合流程步驟同時(shí)出現(xiàn);只能填寫文檔名稱。如果出現(xiàn)多 個(gè)文件或表單,無需使用多個(gè)文檔符號(hào),只需在一個(gè)文檔 符號(hào)中順序填列即可,但是每個(gè)文檔名稱前需要加編號(hào), 例如: 1.鐵路罐車收發(fā)油 品計(jì)量單 2.油品化驗(yàn)通知單 計(jì)量崗位 07.開具鐵路罐車 收發(fā)油品計(jì)量單和 油品化驗(yàn)通知單 。 2. 流程圖描述全部采用縱向垂直方式,
格式:pdf
大?。?span id="g7mpmax" class="single-tag-height">133KB
頁(yè)數(shù): 2頁(yè)
評(píng)分: 4.6
分布式一體化 MBR工藝流程描述 首先污水經(jīng)過提升泵進(jìn)入到細(xì)格柵,選擇細(xì)格柵的過濾精度為 1-2mm。這樣可最大限度的防止粗大懸浮物或漂浮物以及毛發(fā)等進(jìn)入 后續(xù)系統(tǒng)。將可能造成膜損壞的機(jī)械性雜質(zhì)過濾掉。 通過格柵后進(jìn)入調(diào)節(jié)池, 調(diào)節(jié)池的作用就是減小由于水質(zhì)、 水量、 酸堿度或溫度等水質(zhì)指標(biāo)的大幅度波動(dòng)而降低后續(xù)系統(tǒng)的處理效率, 最好設(shè)置攪拌器,通過攪拌器攪拌對(duì)水質(zhì)進(jìn)行均質(zhì)均量的混合。 經(jīng)過調(diào)節(jié)池后進(jìn)入缺氧池,缺氧池的活性污泥不僅能降低 COD、 BOD,同時(shí)可以使硝酸鹽氮在亞硝酸菌和硝酸菌的作用下生成 N2。缺 氧池的 DO值控制在 0.2mg/L 以下。 工作原理如下: NOx-N→N2+H2O+H+ 污水在缺氧池停留后流入膜生物反應(yīng)器, 在膜生物反應(yīng)器先進(jìn)行 的是好氧反應(yīng),好氧池要求的 DO值不低于 2mg/L,氨氧化菌把氨氮氧 化為亞硝酸鹽, 亞硝酸氧化菌把亞硝酸鹽氧化為硝酸鹽。
ASV(Advanced Safety Vehicle)
ASV計(jì)劃旨在實(shí)現(xiàn)汽車智能化,以此來幫助駕駛員減少反應(yīng)、判斷等人為失誤,制造更為安全的汽車。
ASV(Approved Scanning Vendor)
ASC(Approved Scanning Vendor)授權(quán)的漏洞掃描服務(wù)商
授權(quán)掃描服務(wù)商是經(jīng)過PCI SSC認(rèn)可的,為商戶和服務(wù)提供商的對(duì)外提供服務(wù)的互聯(lián)網(wǎng)環(huán)境執(zhí)行脆弱性掃描的組織,它的目的是為了驗(yàn)證商戶和服務(wù)提供商遵守一定的PCI DSS(付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))要求.
Action Script Viewer (ASV)
是一款 SWF 反編譯的 win32 應(yīng)用程序。能讓你查看 SWF 文件里面的動(dòng)作腳本;能讓你抽取位圖、音頻、視頻、字體等原始文件;能讓你瀏覽 SWF 文件的內(nèi)部架構(gòu);能幫你重建 SWF 的 FLA 文件,導(dǎo)出 SWF 的原始資源文件和一個(gè) JSFL 命令。